Categorias: Sem categoria

Intel encontrou um bug nos métodos da AMD para fechar a vulnerabilidade Spectre

Recentemente, uma nova vulnerabilidade da classe Spectre que afeta os processadores Intel e Arm ficou conhecida e, quando a Intel começou a estudar o problema em detalhes, descobriu que os métodos usados ​​pela AMD para fechar o Spectre pararam de funcionar em 2018. Em resposta, a AMD corrigiu novamente o problema.

Fonte da imagem: amd.com

Em termos gerais, a vulnerabilidade Spectre permite que invasores tenham acesso às informações processadas pelo processador, e isso pode ser feito remotamente. Em particular, senhas e chaves de criptografia podem ser roubadas. Quando se descobriu que os chips Intel e Arm estavam sob uma nova ameaça, os especialistas da primeira empresa tentaram encontrar uma maneira de fechá-la sem danos significativos ao desempenho do processador, e a solução que a AMD havia usado anteriormente foi considerada uma das opções.

No entanto, ao estudar essa solução em detalhes, a equipe do Intel STORM descobriu que os esforços da AMD para proteger contra o Spectre perderam sua relevância desde 2018, e os chips “vermelhos” ainda estavam vulneráveis. O problema afetou quase todos os processadores AMD modernos, incluindo quase toda a família de desktops e Ryzen móveis (a partir da segunda geração), bem como o servidor EPYC. O fabricante reagiu prontamente publicando instruções (PDF) para neutralizar a nova ameaça e afirmando que no momento não havia informações sobre a real exploração da vulnerabilidade por parte de nenhum invasor.

avalanche

Postagens recentes

“Não quer aceleradores? Pelo menos leve a rede!” A NVIDIA abriu seus racks de IA para chips de terceiros.

A NVIDIA começou a desenvolver racks de servidores adequados para soluções baseadas em aceleradores de…

37 minutos atrás

Fontes internas: The Legend of Zelda: Ocarina of Time receberá um remake para Nintendo Switch 2, e o lançamento está previsto para breve.

O informante de confiança Nate the Hate (também conhecido como NateDrake) compartilhou detalhes sobre a…

1 hora atrás

O maior parque eólico offshore dos EUA começou a fornecer energia à rede, mas apenas em pequena quantidade.

O projeto Coastal Virginia Offshore Wind (CVOW) da Dominion Energy começou a fornecer eletricidade gerada…

1 hora atrás

A Valve baniu quase um milhão de contas de Counter-Strike 2 em um único dia.

A Valve emitiu quase um milhão de banimentos do VAC (Valve Anti-Cheat) em um único…

2 horas atrás

Webinar da T1 Cloud e da Curator: Uma escolha sem escolha: por que a proteção contra DDoS não é uma opção, mas uma necessidade.

Os ataques DDoS deixaram de ser um risco hipotético e se tornaram uma realidade para…

2 horas atrás

A Nacon colocou dois estúdios internos à venda, incluindo os desenvolvedores de Greedfall e Steelrising.

A Nacon, editora francesa em dificuldades (responsável por jogos como Terminator: Survivors, Styx: Blades of…

2 horas atrás